成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數據泄露‘殺傷鏈’:早期檢測是關鍵

安全 數據安全
在某些情況下,數據泄露的起源是在組織之外,黑客通過破壞帳戶成功逃避組織; 而在其他情況下,數據泄露涉及內部參與者,打算損害組織并可能擁有合法憑據的惡意員工或承包商。

如今,企業嚴重依賴數據,其中很大一部分數據由敏感信息組成。隨著組織成為越來越敏感信息的保管人,數據泄露的頻率也相應增加。在某些情況下,數據泄露的起源是在組織之外,黑客通過破壞帳戶成功逃避組織; 而在其他情況下,數據泄露涉及內部參與者,打算損害組織并可能擁有合法憑據的惡意員工或承包商。

[[252630]]

根據2018年的Verizon數據泄露調查報告中,涉及數據泄露的最重要資產是數據庫服務器(見圖1)。這并不奇怪,因為大量的敏感數據存儲在數據庫中,這就是數據庫安全性如此重要的原因。

數據泄露的最重要資產是數據庫服務器

問題是,更現實的目標不是試圖阻止數據泄露,而是在早期發現漏洞。早期違規檢測比違規預防更實用的原因通常是,惡意用戶已經在組織內部,濫用其訪問敏感數據的合法權限。為了快速檢測潛在的數據泄露,我們需要能夠識別違規的“早期跡象”。另一種方法是嘗試檢測數據泄露數月甚至數年。

早在2011年,洛克希德·馬丁就將“網絡殺傷鏈”定義為識別和預防網絡入侵攻擊的模型。它定義了攻擊者在典型的網絡攻擊中采取的步驟(圖2)。

網絡殺傷鏈的七個步驟如下:

  • 偵察 - 獲取盡可能多的有關目標的信息,選擇目標。
  • 武器化 - 選擇最適合該任務的工具。
  • 交付 - 在目標上使用武器化捆綁發起攻擊。
  • 利用漏洞 - 利用漏洞在受害者系統中執行代碼。
  • 安裝 - 安裝工具接入點。
  • 命令和控制(C&C) - 啟用發送遠程命令以持久訪問目標網絡。
  • 目標行動 - 采取行動。例如:數據銷毀,滲透或加密。

我們已經調整了網絡殺戮鏈以專門針對數據泄露事件,提供了攻擊者已經在組織內部擁有訪問權限的實例(圖3)。

被招募或意外感染,被外部黑客攻陷 ,攻擊者繼續進行偵察階段; 這個階段類似于原始網絡殺戮鏈中的偵察階段,其目標是盡可能多地獲取有關數據或資產的信息。在選擇目標并獲取足夠的信息后,在開發階段。攻擊者將嘗試獲取對數據的訪問權限。這可以通過升級其特權來實現。授予訪問權限后,攻擊者將嘗試獲取敏感數據。此階段可以是大型文件下載或對敏感數據的特定訪問。最后一步是從組織中提取數據。

保護數據庫中的數據:縱深防御

深度防御原則是分層安全性可以改善您的整體安全狀況。如果攻擊導致一個安全機制失敗,則其他機制仍可提供保護系統所需的安全性。

為了更好地保護數據庫中的數據,您需要在潛在攻擊鏈的每一步識別可疑活動。這樣,如果我們未能在特定步驟檢測到攻擊,我們仍有機會在以下步驟中捕獲它。最好盡早發現攻擊,最好是在惡意或受到攻擊的個人獲取數據訪問權之前。

[[252631]]

偵察階段:可疑系統表掃描

系統表存儲數據庫的元數據。這些表包含有關所有對象,數據類型,約束,配置選項,可用資源,有效用戶及其權限的信息等信息。我們希望攻擊者在攻擊的偵察階段訪問系統表,以便探索組織中的數據庫,甚至更改數據庫權限。使用系統表訪問檢測偵察攻擊的挑戰是最少量的誤報警,其依賴于合法用戶定期訪問系統表以執行其臨時任務。

為了成功執行此任務,我們將機器學習邏輯與領域知識相結合,并將大量源和提示相關聯,以形成整體畫面。區分對敏感系統表的訪問和對非敏感系統表的訪問。

利用大量的性能分析周期來研究不同類系統表的日常訪問模式(如圖4所示)。這些周期包括:

  • 用戶正常活動 - 了解用戶通常如何操作和訪問系統表;
  • 數據庫正常活動 - 了解組織內的用戶如何訪問特定數據庫中的系統表;
  • 組織正常活動 - 了解在整個域中訪問敏感系統表的方式;
  • 社區正常活動 - 使用來自不同客戶的系統表訪問模式的數據,以了解全局正常系統表活動。

我們還利用其他提示來識別對敏感表的合法訪問,將合法用戶(如DBA)與攻擊者分開。通過分析他們嘗試訪問系統表的數據庫數量,在同一時間范圍內組織中數據庫失敗的登錄次數等來識別惡意用戶。

我們可以看到攻擊者在攻擊當天訪問了幾個數據庫中的新系統表。將這些信息與他們在攻擊當天也無法登錄某些數據庫的事實相結合,表明存在可疑活動。

攻擊者將繼續嘗試從組織中竊取敏感數據,這是一個給定的。我們的目標是在任何實際的傷害或任何敏感數據暴露之前盡早發現潛在的漏洞。發現可疑的系統表訪問是在偵察階段捕獲攻擊者的關鍵步驟,他們仍然試圖找到他們的方式。如果在偵察階段未檢測到攻擊,仍然可以識別數據泄露攻擊鏈中的異常,使用深度防御方法。借助領域知識專業知識和機器學習算法,此方法允許您在數據泄露的所有階段檢測威脅。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2018-07-19 09:29:33

2022-05-18 07:17:40

網絡殺傷鏈攻擊模型

2022-05-04 00:13:47

殺傷鏈威脅建模網絡攻擊

2012-05-10 14:29:00

2009-10-21 09:19:00

Windows Mob

2022-05-10 14:15:36

區塊鏈數據泄露安全

2014-03-12 09:01:45

2010-09-03 15:43:26

Check Point

2014-02-27 17:17:56

RSA2014內部威脅威脅檢測

2018-04-17 12:39:54

區塊鏈金融企業

2022-05-05 15:05:05

區塊鏈貨幣加密貨幣

2018-07-19 08:45:05

2020-11-20 14:59:06

區塊鏈數據物聯網

2017-11-27 08:17:38

存儲數據位置

2020-10-15 12:43:59

ML Ops數據質量機器學習

2010-09-25 11:32:24

Java內存泄漏

2020-12-07 13:53:01

區塊鏈疫苗

2023-06-30 00:06:02

2024-04-19 08:00:00

2021-05-11 08:51:50

傳感器網絡物聯網傳感器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美专区在线 | 久久久久久网站 | 免费观看的黄色网址 | 国产精品一区网站 | 黄色片在线免费看 | 99久久婷婷国产精品综合 | 久久国产精品99久久久久 | 免费在线视频一区二区 | 国产精品爱久久久久久久 | 日韩精品在线观看一区二区 | 亚洲免费av一区 | 欧美精品一二三区 | 日韩亚洲视频在线 | 日韩和的一区二区 | 国产一级片精品 | 一级毛片视频免费观看 | 最新中文字幕在线 | 日韩精品一区二区三区在线播放 | 免费黄色在线观看 | 国产精品久久久久久福利一牛影视 | 久久国产成人午夜av影院武则天 | 少妇无套高潮一二三区 | 亚洲国产一区二区三区在线观看 | 九九在线| 国产三级一区二区三区 | 农村真人裸体丰满少妇毛片 | 香蕉视频91| 日韩和的一区二区 | 中文天堂网 | 一道本在线 | 久久久久久国产精品免费免费狐狸 | 午夜影院视频 | 成人国产精品久久久 | 国产精品久久久久久久久图文区 | 亚洲精品乱码8久久久久久日本 | 97国产超碰 | 精品久久久久久久久亚洲 | 涩涩视频在线观看 | 久久国产日韩欧美 | 成人精品鲁一区一区二区 | 91久久久久|